跳至主要內容

DCL

Jin大约 2 分钟

DCL

1、简介

DCL英文全称是Data Control Language(数据控制语言),用来管理数据库用户、控制数据库的访问权限。

2、管理用户

查询用户,查询的结果如下:

select * from mysql.user;
image-20220517000051403
image-20220517000051403

其中 Host代表当前用户访问的主机, 如果为localhost, 仅代表只能够在当前本机访问,是不可以远程访问的。 User代表的是访问该数据库的用户名。在MySQL中需要通过Host和User来唯一标识一个用户。

3、创建用户

CREATE USER '用户名'@'主机名' IDENTIFIED BY '密码';

4、修改用户密码

ALTER USER '用户名'@'主机名' IDENTIFIED WITH mysql_native_password BY '新密码' ;

5、删除用户

DROP USER '用户名'@'主机名' ;

注意事项: • 在MySQL中需要通过用户名@主机名的方式,来唯一标识一个用户。

• 主机名可以使用 % 通配。 • 这类SQL开发人员操作的比较少,主要是DBA( Database Administrator 数据库管理员)使用。

案例:

# A.  创建用户jin, 只能够在当前主机localhost访问, 密码123456;
create user 'jin'@'localhost' identified by '123456';

# B.  创建用户jin, 可以在任意主机访问该数据库, 密码123456;
create user 'jin'@'%' identified by '123456';

# C.  修改用户jin的访问密码为123456;
alter user 'jin'@'%' identified with mysql_native_password by '123456';

# D.  删除 jin@localhost 用户
drop user 'jin'@'localhost';

6、权限控制

MySQL中定义了很多种权限,但是常用的就以下几种:

权限说明
ALL, ALL PRIVILEGES所有权限
SELECT查询数据
INSERT插入数据
UPDATE修改数据
DELETE删除数据
ALTER修改表
DROP删除数据库/表/视图
CREATE创建数据库/表

上述只是简单罗列了常见的几种权限描述,其他权限描述及含义,可以直接参考官方文档open in new window

# 1. 查询权限
SHOW GRANTS FOR '用户名'@'主机名' ;

# 2. 授予权限
GRANT 权限列表 ON 数据库名.表名 TO '用户名'@'主机名';

# 3. 撤销权限
REVOKE 权限列表 ON 数据库名.表名 FROM '用户名'@'主机名';

注意事项

  • 多个权限之间,使用逗号分隔
  • 授权时, 数据库名和表名可以使用 * 进行通配,代表所有。

案例:

# A.  查询 'jin'@'%' 用户的权限
show grants for 'jin'@'%';

# B.  授予 'jin'@'%' 用户jin数据库所有表的所有操作权限
show grants for 'jin'@'%';

# C.  撤销 'jin'@'%' 用户的jin数据库的所有权限
revoke all on jin.* from 'jin'@'%';

贡献者: Jin